Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: [Wiki] [HOWTO] Настройка Samba 3(PDC)+OpenLDAP2.4+Gosa2.6.11 в Ubuntu 10.04  (Прочитано 78055 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн BestiAA

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Второй. Просто для примера поменял имя домена.

Оффлайн vovan1982

  • Автор темы
  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
Второй. Просто для примера поменял имя домена.

в корне не верно, посмотри как olcAccess оформлен в первом и сделай так же
и поудаляй пусты строки между строк, оставь только между строками

olcModuleload: back_hdb.la
и
dn: olcDatabase={1}hdb,cn=config
 
и раздели пробелом olcRootPW: и {MD5}Xr4ilOzQ4PCOq3aQ0qbuaQ==

если после редактирования при добавлении появится ошибка
Цитировать
adding new entry "cn=module,cn=config"
ldap_add: Other (e.g., implementation specific) error (80)
        additional info: <olcModuleLoad> handler exited with 1

удали из db.ldif строки
dn: cn=module,cn=config
objectClass: olcModuleList
cn: module
olcModulepath: /usr/lib/ldap
olcModuleload: back_hdb.la
« Последнее редактирование: 19 Апреля 2011, 16:26:17 от vovan1982 »

Оффлайн mom1

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля

Когда выдаёт "Сбой при проверке подлиности"?
установи mc и посмотри видит система пользователей и группы из ldap или нет.
либо выполни команды

getent passwd и getent group
Да графика стоит! В ней и выдает Сбой при проверке подлиности" при входе.

mc можно без графики юзать? а копи пастить можно?
 пользаков и групп нет!

Где я лажанул?

getent passwd
(Нажмите, чтобы показать/скрыть)

getent group
(Нажмите, чтобы показать/скрыть)

Оффлайн vovan1982

  • Автор темы
  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля

Когда выдаёт "Сбой при проверке подлиности"?
установи mc и посмотри видит система пользователей и группы из ldap или нет.
либо выполни команды

getent passwd и getent group
Да графика стоит! В ней и выдает Сбой при проверке подлиности" при входе.

mc можно без графики юзать? а копи пастить можно?
 пользаков и групп нет!

Где я лажанул?

getent passwd
(Нажмите, чтобы показать/скрыть)

getent group
(Нажмите, чтобы показать/скрыть)

Если пользователей и групп нет значит сервер НЕ получил доступ к ldap.

Цитировать
mc можно без графики юзать?
да

Цитировать
а копи пастить можно?
всмысле, внутри редактора можно как и в любом другом.

Выполни запрос к ldap

ldapsearch -Zx -b ou=Users,dc=example,dc=com -D "cn=admin,dc=example,dc=com" "uid=*" -W

вместо cn=admin,dc=example,dc=com поставь своего админа ldap и dc=example,dc=com замени на свой, этот запрос спросит у тебя пароль админа ldap
если аутентификацию пройдёшь покажет пользователей, не пройдёшь выдаст ошибку, так проверишь доступ к ldap
ошибка может появится и до ввода пароля, так что повнимательней

Оффлайн mom1

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Да выскочило до ввода пароля

ldap_start_tls: Connect error (-11)
   additional info: TLS: hostname does not match CN in peer certificate


а какв  mc развернуть группу?

офигенный mc. как far
а нафиг GUI снести можно?

Пользователь решил продолжить мысль 19 Апреля 2011, 17:39:12:
Цитировать
всмысле, внутри редактора можно как и в любом другом.
а из редактора в командную строку?
« Последнее редактирование: 19 Апреля 2011, 17:39:12 от mom1 »

Оффлайн vovan1982

  • Автор темы
  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
Да выскочило до ввода пароля

ldap_start_tls: Connect error (-11)
   additional info: TLS: hostname does not match CN in peer certificate


а какв  mc развернуть группу?

офигенный mc. как far
а нафиг GUI снести можно?

Пользователь решил продолжить мысль 19 Апреля 2011, 17:39:12:
Цитировать
всмысле, внутри редактора можно как и в любом другом.
а из редактора в командную строку?

Твоя проблема уже поднималась здесь
https://forum.ubuntu.ru/index.php?topic=123425.msg1003505#msg1003505

Цитировать
а какв  mc развернуть группу?
Читай в статье начинается со слов "Теперь проверим видит наш сервер пользователей в LDAP"
переход в меню клавиша F9

Цитировать
а нафиг GUI снести можно?
на данный момент думаю пока не стоит, побольше работай с консолью, как сможешь обходиться без GUI так и сноси

Цитировать
а из редактора в командную строку?
нет, этого не позволяет делать сама консоль, редактор тут ни причём.

Оффлайн mom1

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Да выскочило до ввода пароля

ldap_start_tls: Connect error (-11)
   additional info: TLS: hostname does not match CN in peer certificate


а какв  mc развернуть группу?

офигенный mc. как far
а нафиг GUI снести можно?

Пользователь решил продолжить мысль 19 Апреля 2011, 17:39:12:
Цитировать
всмысле, внутри редактора можно как и в любом другом.
а из редактора в командную строку?

Твоя проблема уже поднималась здесь
https://forum.ubuntu.ru/index.php?topic=123425.msg1003505#msg1003505

Цитировать
а какв  mc развернуть группу?
Читай в статье начинается со слов "Теперь проверим видит наш сервер пользователей в LDAP"
переход в меню клавиша F9

Цитировать
а нафиг GUI снести можно?
на данный момент думаю пока не стоит, побольше работай с консолью, как сможешь обходиться без GUI так и сноси

Цитировать
а из редактора в командную строку?
нет, этого не позволяет делать сама консоль, редактор тут ни причём.

Вооооо я думал строку
SLAPD_SERVICES="ldap:/// ldapi:/// ldaps:///"
надо в терминал сувать :))))

Пользователь решил продолжить мысль 19 Апреля 2011, 20:10:26:
что то не помогло пересоздание ключей
продолжает говорить что  TLS: hostname does not match CN in peer certificate
создание ключей hostname в ключи откуда берет, из /etc/ssl/ldap01.info параметр cn ?


Пользователь решил продолжить мысль 19 Апреля 2011, 20:37:45:
hostname -f -выдает udom
в /etc/ssl создал файлик udom.info в нем cn=udom

создаю сертификаты так
certtool --generate-self-signed --load-privkey /etc/ssl/private/cakey.pem \
--template  /etc/ssl/ca.info --outfile /etc/ssl/certs/cacert.pem

sh -c "certtool --generate-privkey > /etc/ssl/private/udom_slapd_key.pem"

certtool --generate-certificate --load-privkey /etc/ssl/private/udom_slapd_key.pem \
--load-ca-certificate /etc/ssl/certs/cacert.pem --load-ca-privkey /etc/ssl/private/cakey.pem \
--template /etc/ssl/udom.info --outfile /etc/ssl/certs/udom_slapd_cert.pem
« Последнее редактирование: 19 Апреля 2011, 20:37:45 от mom1 »

Оффлайн yujin1st

  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
ругается на "cn=module,cn=config", скорей всего модуль уже добавлен, удали из db.ldif строки в начале
и попробуй ещё раз добавить db.ldif, если будет ошибка покажи её и результат команды
ls -1 /etc/ldap/slapd.d/cn\=config/cn\=schema
В итоге переустановив сервер еще раз, благополучно минули этот перевал, однако при установке gosa в на этапе LDAP setup при заполнении admin dn выводится ошибка: Bind as user  'cn=admin,dc=zabcdo,dc=ru' failed!' Скриншот
« Последнее редактирование: 21 Апреля 2011, 10:33:50 от yujin1st »

Оффлайн vovan1982

  • Автор темы
  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
ругается на "cn=module,cn=config", скорей всего модуль уже добавлен, удали из db.ldif строки в начале
и попробуй ещё раз добавить db.ldif, если будет ошибка покажи её и результат команды
ls -1 /etc/ldap/slapd.d/cn\=config/cn\=schema
В итоге переустановив сервер еще раз, благополучно минули этот перевал, однако при установке gosa в на этапе LDAP setup при заполнении admin dn выводится ошибка: Bind as user  'cn=admin,dc=zabcdo,dc=ru' failed!' Скриншот

а пароль для админа ldap указать  ???

Оффлайн yujin1st

  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
ругается на "cn=module,cn=config", скорей всего модуль уже добавлен, удали из db.ldif строки в начале
и попробуй ещё раз добавить db.ldif, если будет ошибка покажи её и результат команды
ls -1 /etc/ldap/slapd.d/cn\=config/cn\=schema
В итоге переустановив сервер еще раз, благополучно минули этот перевал, однако при установке gosa в на этапе LDAP setup при заполнении admin dn выводится ошибка: Bind as user  'cn=admin,dc=zabcdo,dc=ru' failed!' Скриншот

а пароль для админа ldap указать  ???

=) это просто стерто.
Видимо с ошибкой набирал, в результате все нормально. Спасибо. Буду разбираться.

Оффлайн Braind

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Подскажите пожалуйста если при вводе команды
ldapmodify
пишет can't contact LDAP server (-1)
чего делать?

и ещё вопрос с чем связано в когда конфигурим Ldap там везде свой домен а в суффиксах базы по умолчанию почему так
« Последнее редактирование: 02 Мая 2011, 17:39:45 от Braind »

Оффлайн vovan1982

  • Автор темы
  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
Подскажите пожалуйста если при вводе команды
ldapmodify
пишет can't contact LDAP server (-1)
чего делать?

и ещё вопрос с чем связано в когда конфигурим Ldap там везде свой домен а в суффиксах базы по умолчанию почему так

если "can't contact LDAP server (-1)" значит ldap не запущен, лезешь в логи и ищешь причину по которой он не запускается, как правило это
ошибка в конфигурации.

а на счёт
Цитировать
и ещё вопрос с чем связано в когда конфигурим Ldap там везде свой домен а в суффиксах базы по умолчанию почему так
чё-то не могу уловить смысл вопроса  ???

Оффлайн Braind

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Цитировать
и ещё вопрос с чем связано в когда конфигурим Ldap там везде свой домен а в суффиксах базы по умолчанию почему так
чё-то не могу уловить смысл вопроса  ???
[/quote]

Вопрос в том это в статье ошибка или так надо

Оффлайн vovan1982

  • Автор темы
  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
Цитировать
и ещё вопрос с чем связано в когда конфигурим Ldap там везде свой домен а в суффиксах базы по умолчанию почему так
чё-то не могу уловить смысл вопроса  ???

Вопрос в том это в статье ошибка или так надо
[/quote]

я сам вопрос понять не могу, приведи пример.

Оффлайн Braind

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Исправьте в созданном файле имя домена. Например, если ваш сервер называется servak.kontora.ru, то вам нужно заменить dc=example,dc=com на dc=kontora,dc=ru во всём тексте.

Редактируем /etc/ldap/ldap.conf Указываем суффикс базы, в данном случае это dc=example,dc=com
BASE   dc=example,dc=com
URI     ldap://localhost ldaps://«hostname -f вашего сервера»
TLS_CACERT      /etc/ssl/certs/cacert.pem

вот здесь надо подставлять dc=kontora,dc=ru или оставить dc=example,dc=com

 

Страница сгенерирована за 0.036 секунд. Запросов: 25.